Microsoft ha osservato una campagna che usa colloqui di lavoro finti per veicolare pacchetti NPM malevoli. I pacchetti installano backdoor OtterCookie e FlexibleFerret che esfiltrano API token, credenziali cloud, wallet crypto e codice sorgente.
Part of the PlainSec briefing for 2026-03-12
Every edition of this story: Colloqui Tecnici Falsi Installano Backdoor e Rubano Credenziali